> tpl_air_045
Ajan Araç Güvenliği, Onay ve İşlem Kontrol Planı
Yetenek tabanlı yetkilendirmeyi (capability-based authorization), geri alınamaz işlemler için iki kişi kuralına dayalı İnsan Denetimi (HITL) onay kapılarını, kriptografik araç istek imzalamayı ve parametre enjeksiyonu temizliğini kurallara bağlayan kurumsal ajan araç güvenliği ve işlem kontrol planı.
Yetenek tabanlı araç erişimini, insan onay kapılarını, kriptografik imzalamayı ve enjeksiyon savunmalarını kurallara bağlayan güvenlik planı.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Kısıtlanmamış araç yetkileri verilen otonom ajanlar yıkıcı veritabanı silme işlemleri yapar, yetkisiz para transferleri başlatır veya insan denetimi olmaksızın dolaylı prompt enjeksiyonu saldırılarına kurban gider.
Ne Zaman Kullanılmalı?
- •Yazma, silme ve yüksek etkili finansal veya altyapı API'leri için üretim ajan araç yetkilerini yapılandırırken
- •Temporal veya dayanıklı iş akışı motorlarıyla İnsan Denetimi (HITL) duraklat-ve-onayla süreçleri kurarken
- •Ajan araç çağırma mekanizmalarını dolaylı prompt enjeksiyonu ve parametre manipülasyonu saldırılarına karşı güçlendirirken
Ne Zaman Kullanılmamalı?
- •Geniş kurumsal kabul edilebilir yapay zeka kullanım politikaları için (TPL-AIR-017 kullanın)
- •Bulut altyapı IAM kimlik ve ağ sınırları kurulumu için (TPL-CLD-007 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Ajan eylemlerinin sınıflandırılması: Seviye 1 (Salt Okunur - otomatik onaylı), Seviye 2 (Geri Alınabilir Değişiklik - kayıtlı ve limitli), Seviye 3 (Geri Alınamaz Yüksek Risk - zorunlu HITL onayı).
Dayanıklı iş akışlarıyla (Temporal) ajan durumunu dondurma, Slack/e-posta üzerinden zengin onay kartları gönderme ve insan onayı geldiğinde güvenle devam etme.
HMAC-SHA256 ile imzalanmış kısa ömürlü (TTL < 5 dakika) işleme özel token kullanımı. Ajanların doğrudan kalıcı API anahtarlarına erişiminin engellenmesi.
SQL enjeksiyonu, komut zincirleme ve SSRF saldırılarını engellemek için LLM parametrelerine katı Pydantic şemaları ve regex kontrolleri uygulanması.
Araç başına oturum ve dakika bazında katı tavan sınırları. Ajan anormal bir döngüye veya hata sıklığına girdiğinde otomatik geçici durdurma.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Ajan Araç Güvenliği, Onay ve İşlem Kontrol Planı - Örnek Vaka Analizi
Örnek Organizasyon: Kurumsal Otonom Müşteri Destek ve Faturalama Ajanı (80 Milyon $ ARR B2B Platformu)
Kurumsal Otonom Müşteri Destek ve Faturalama Ajanı (80 Milyon $ ARR B2B Platformu) için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •Dolaylı prompt enjeksiyonuyla tetiklenen 45.000 $'lık yetkisiz fatura iadesi girişimini HITL onay kapısında durdurdu
- •Tüm hassas müşteri veritabanı değişiklikleri için kriptografik kısa ömürlü yetki üretimini zorunlu kıldı
- •12 üretim aracında OWASP LLM08 aşırı yetkilendirme standartlarına %100 uyum sağladı
Sıkça Sorulan Sorular
Dolaylı prompt enjeksiyonu (indirect prompt injection) saldırısı otonom ajan araçlarını nasıl istismar eder?
Saldırgan harici bir belgenin (ör. yüklenen PDF veya web sayfası) içine gizli talimatlar yerleştirir. Ajan bu belgeyi okurken gizli prompt ajanı manipüle ederek yetkisiz araçları çalıştırmaya (veri sızdırma veya silme) yönlendirir. Katı şema filtreleri ve insan onay kapıları bunu engeller.
Otonom ajanlar neden asla doğrudan uzun ömürlü API anahtarlarına sahip olmamalıdır?
Ajan veritabanı parolasını veya bulut anahtarını doğrudan tutarsa, bir prompt sızıntısında tüm altyapı tehlikeye girer. Çağrıları geçici kriptografik tokenlar üreten yetkili bir ağ geçidi üzerinden yönlendirmek yetki yükseltilmesini imkansız kılar.
Bir insan denetçi Seviye 3 onay bildirimine zamanında yanıt vermezse ne olur?
Dayanıklı iş akışı deterministik bir zaman aşımı (ör. 60 dakika) uygular. Süre içinde açık bir onay imzası gelmezse işlem güvenli şekilde iptal edilir, kullanıcıya bilgi verilir ve olay güvenlik kütüğüne kaydedilir.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- OWASP Top 10 for Large Language Model Applications (LLM07 & LLM08)OWASP • OFFICIAL REQUIREMENT
- NIST SP 800-207: Zero Trust ArchitectureNIST • OFFICIAL REQUIREMENT
- Temporal.io: Human-in-the-Loop Durable Workflow PatternsTemporal Technologies • OFFICIAL REQUIREMENT
